Vulnerabilidad en CRI-O que permite acceso root al entorno host
Se identificó una vulnerabilidad crítica (CVE-2022-0811) en CRI-O, un tiempo de ejecución para administrar contenedores aislados, que le permite evitar el aislamiento y ejecutar su código en el lado del sistema host. Si se utiliza CRI-O en lugar de Containerd y Docker para ejecutar contenedores que se ejecutan en la plataforma Kubernetes, un atacante puede obtener el control de cualquier nodo en el clúster de Kubernetes. Para llevar a cabo un ataque, sólo necesitas permiso para lanzar [...]
